Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 11.06.2010, 18:58   #71
Sparky
Участник клуба
 
Аватар для Sparky
 
Регистрация: 15.05.2009
Сообщений: 1,222
По умолчанию

Огромная просьба помочь, выложила курсовую, нужно увеличить объем практики, скорее всего нужно еще рассмотреть какой-либо пример, огромная просьба помочь
Вложения
Тип файла: doc курсовая.doc (138.5 Кб, 13 просмотров)
Единственное, что ограничивает полет мысли программиста-компилятор
Sparky вне форума Ответить с цитированием
Старый 11.06.2010, 19:32   #72
Sparky
Участник клуба
 
Аватар для Sparky
 
Регистрация: 15.05.2009
Сообщений: 1,222
По умолчанию

вот нашла такой эксплоит:
WMF-эксплойт распространили российские хакеры

Дата: 06 февраля 2006 года
Текст: Владимир Парамонов
Источник: http://security.compulenta.ru/

"Лаборатория Касперского" утверждает, что продажей эксплойта для критической дыры в Windows, связанной с обработкой графических файлов в формате WMF (Windows Metafile), занимались российские хакеры.

Дыра, о которой идет речь, позволяет получать несанкционированный доступ к удалённому компьютеру и выполнять на нём произвольный вредоносный код. Для реализации нападения злоумышленнику необходимо вынудить жертву открыть сформированный особым образом WMF-файл. Брешь присутствует во всех операционных системах Windows, в том числе Windows ХР со вторым сервис-паком и Windows Server 2003 с первым сервис-паком.

Эксперты "Лаборатории Касперского" отмечают, что уязвимость, вероятнее всего, была найдена в конце ноября - начале декабря 2005 года. Ещё несколько дней ушло на создание примера эксплойта, позволяющего выполнить произвольный код в системе. Примерно с середины декабря на нескольких специализированных сайтах в интернете начали появляться предложения о продаже данного вредоносного кода. Судя по всему, распространением эксплойта занимались несколько конкурирующих групп хакеров из России. Эксплойт предлагался для покупки по цене в 4000 долларов США.

Впоследствии всего за одну неделю специалисты обнаружили более тысячи вредоносных WMF-файлов, основанных на эксплойте. По срокам это событие совпало с рождественскими каникулами в странах Западной Европы и США, а также новогодними праздниками. В эти дни интернет-активность значительно ниже, чем в будни, что и позволило избежать серьёзных проблем.

Примечательно, что высокая опасность дыры и большое количество вредоносных файлов, эксплуатирующих брешь, вынудили Microsoft выпустить внеплановый патч. В "Лаборатории Касперского" подчёркивают, что личность человека, обнаружившего уязвимость, пока не установлена. Однако в компании знают о лицах, причастных к распространению эксплойта и его модификации.
Единственное, что ограничивает полет мысли программиста-компилятор
Sparky вне форума Ответить с цитированием
Старый 11.06.2010, 19:36   #73
Sparky
Участник клуба
 
Аватар для Sparky
 
Регистрация: 15.05.2009
Сообщений: 1,222
По умолчанию

Как бы вы с точки зрения статьи 272 охарактеризовали данный эксплоит?
Единственное, что ограничивает полет мысли программиста-компилятор
Sparky вне форума Ответить с цитированием
Старый 11.06.2010, 19:37   #74
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Мда, даже не знаю что и сказать(это я про курсовую)- тут эксплоит и его действия описанны вдоль и поперек. ИМХО.

Цитата:
Сообщение от Sparky Посмотреть сообщение
Как бы вы с точки зрения статьи 272 охарактеризовали данный эксплоит?
Если честно, то, мало сведений касающихся действий данного эксплоита, направленных на уничтожение, модификацию, кражу или копирование информации. Используется лишь брешь в системе, позволяющая входить в нее...

Цитата:
Сообщение от Sparky Посмотреть сообщение
всмысле все плохо?
Насчет чего? Курсовой или эксплоита?

Последний раз редактировалось vasek123; 11.06.2010 в 19:54.
vasek123 вне форума Ответить с цитированием
Старый 11.06.2010, 19:46   #75
Sparky
Участник клуба
 
Аватар для Sparky
 
Регистрация: 15.05.2009
Сообщений: 1,222
По умолчанию

всмысле все плохо?
Единственное, что ограничивает полет мысли программиста-компилятор
Sparky вне форума Ответить с цитированием
Старый 11.06.2010, 19:56   #76
Sparky
Участник клуба
 
Аватар для Sparky
 
Регистрация: 15.05.2009
Сообщений: 1,222
По умолчанию

насчет курсовой, просто не знаю с таким объемом практики потянет ли это на курсовую
Единственное, что ограничивает полет мысли программиста-компилятор
Sparky вне форума Ответить с цитированием
Старый 11.06.2010, 20:12   #77
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Цитата:
Сообщение от Sparky Посмотреть сообщение
насчет курсовой, просто не знаю с таким объемом практики потянет ли это на курсовую
Насчет курсовой, по моему, все отлично... Единственное, может возникнуть вопрос- почему эксплоит не подлежит 272 статье, если, в данной уязвимости производились определенные действия, позволяющие проникнуть в систему, а это, в какой- то степени является модификацией.
Потом, в курсовой, необходимо дать определение информации(не указывается, что принято считать информацией, исходный код программы или какую либо статью). ИМХО.
vasek123 вне форума Ответить с цитированием
Старый 11.06.2010, 20:18   #78
Sparky
Участник клуба
 
Аватар для Sparky
 
Регистрация: 15.05.2009
Сообщений: 1,222
По умолчанию

В самом начале даю определение Информация - сведения, независимо от формы их предстваления.

А как бы вы ответили на этот вопрос? Просто у меня все основывается на том факте что эксплоит не получает инф из системы, а пользователь сам заходит на данную страницу.
Все таки думаю нужно увеличить объем практики, вот ссылка на описание эксплоита про который писала выше http://www.insidepro.com/kk/054/054r.shtml
Единственное, что ограничивает полет мысли программиста-компилятор
Sparky вне форума Ответить с цитированием
Старый 11.06.2010, 20:45   #79
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Цитата:
А как бы вы ответили на этот вопрос?
Что выходит при вложении в массив, при написании программы, дополнительной ячейки(фактически, то- же, что и переполнение буффера)? Правильно, будет ошибка при компиляции. А если программа(например браузер), уже собранна- произойдет ошибка программы, которая может привести к краху системы... По моему, действия эксплоита, описанного в курсовой, попадают под статью 273 УК РФ.

Цитата:
Сообщение от Sparky Посмотреть сообщение
надеюсь последний вопрос, а если взять WMF-эксплойт, то получается аналогично предыдущему?
Скорее всего...

Последний раз редактировалось vasek123; 11.06.2010 в 21:04.
vasek123 вне форума Ответить с цитированием
Старый 11.06.2010, 20:57   #80
Sparky
Участник клуба
 
Аватар для Sparky
 
Регистрация: 15.05.2009
Сообщений: 1,222
По умолчанию

надеюсь последний вопрос, а если взять WMF-эксплойт, то получается аналогично предыдущему? или все же попадет под 272?
Единственное, что ограничивает полет мысли программиста-компилятор
Sparky вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по mySQL + Вопрос по RichEdit HTL Общие вопросы Delphi 4 01.01.2010 20:22
вопрос по с++ Olechka555 Общие вопросы C/C++ 1 13.09.2009 23:13
Вопрос наверное про функции, а так точно даже не знаю про что. (Вопрос начинющего #6) Albert2008 Общие вопросы Delphi 4 21.08.2008 15:33
вопрос по сокетам и общение как в ICQ.Сложный вопрос... Руслантус Общие вопросы C/C++ 2 12.08.2008 21:10
Вопрос по C++ Sanek_ntsk Свободное общение 3 09.01.2008 14:45